
Lead Security Engineer
공고 요약
담당업무
정보 보안 전략 수립 및 거버넌스 운영: 비즈니스 목표와 규제 요구 사항(개인정보 보호법, ISMS-P, ISO, SOC2 등)에 부합하는 보안 정책과 관리체계 마련 및 전사적 실행
취약점 진단 및 보안 성 검토: 시스템, 애플리케이션, 인프라 전반에 걸친 취약점 식별과 해결 및 신규 기술 도입 시 보안성 검토
Zero-trust Security 구현: SSO, IAM, EDR, 방화벽, WAF, SIEM 등 다양한 보안 솔루션 도입 및 최적화, 로그/이벤트 분석을 통한 침해 사고 대응 체계 자동화 및 고도화로 Zero-trust Security 완성
조직 보안 역량 강화 및 커뮤니케이션: 보안 관련 프로세스 개선과 자동화를 주도하여 팀 전체의 효율성과 전문성 제고
클라우드 및 인프라 보안 아키텍처 설계: AWS 등 클라우드 환경에서 네트워크 구성, IAM, 컨테이너/쿠버네티스 보안 등 인프라 보안 아키텍처를 소프트웨어 엔지니어와 함께 설계, 운영/개선
자격요건
최소 5년 이상 정보 보안 분야에서의 업무 경험
SSO, IAM, EDR, 방화벽, IPS, WAF, SIEM 등 주요 보안 솔루션에 대한 심층적 운영 경험
SOC2, ISO, ISMS-P, CSAP 등 주요 보안/개인정보 보호 관련 인증 및 컴플라이언스 프레임워크에 대한 이해와 운영 경험
네트워킹(OSI 7계층, 라우팅, VPC/Subnet 설계), 리눅스, 데이터베이스 보안, 시스템 하드닝에 대한 높은 이해도
컨테이너(Docker) 및 쿠버네티스 기반 환경 보안 경험, CI/CD 파이프라인 내 보안 통합 경험
Infrastructure as Code(Terraform, CloudFormation 등)를 활용한 인프라 및 보안 정책 자동화 경험
Okta, MS Entra ID 등에 대한 깊이 있는 운영 경험
로그 분석, 침해 사고 대응, 보안 이벤트 상관 관계 분석 및 자동화 경험
비기술 부서와의 소통 역량 및 비즈니스 언어로의 전환 능력
사내 보안 문화 정착 및 강화 위한 교육/멘토링 경험
정보 보호팀을 직접 리드하거나 크로스펑셔널 보안 TF를 주도해본 경험
우대사항
대규모 서비스 환경에서의 DevSecOps 문화 정착 경험
클라우드 환경의 대규모 보안 아키텍처 설계 및 실무 운영 경험
AWS Certified Security Specialty 등 클라우드 보안 관련 자격증 보유
SRE(Security Reliability Engineering) 역할 수행 경험
ISO-27001, SOC2 Type II 등 국제 정보보호 관리체계 인증 절차 수행 경험
CSAP SaaS/IaaS 등 국내 공공 분야 보안 인증 절차 수행 경험
전형절차
서류 전형
Technical Interview(구조 설계 및 구현 중심의 대화, 최대 2시간)
Resume/Culture Interview(유관 경험 중심의 기술 역량 및 문화적 핏 평가, 각 1시간)
CEO 인터뷰
경력직의 경우 인터뷰 마지막 단계 이후 Reference Check 진행
이력서 및 제출 서류의 허위 사실 발견 시 합격 발표 후라도 입사 취소 가능
접수방법
지원서 및 포트폴리오(또는 Git 링크) 제출을 필수로 부탁드립니다(양식 자유)
근무환경 및 Life & Benefit
업무 생산성 향상을 위한 몰입형 근무 환경
시차 출퇴근 제 운영(오전 8시~11시간대 선택)
Allhands 및 팀 간 업무 공유를 위한 월 1회 행사회 및 팀 모임
도서 구입 지원 또는 전자 도서관 이용으로 성장 지원
구성원 간의 1:1 비용 지원
야근 시 식대/택시비 지원
월 1회 간식비 지원
장기 근속자 리프레시 휴가
연 1회 종합 건강검진비 및 휴가 지원
입사 기념 선물 및 명절 선물, 경조금 지원
본인 및 배우자 출산 휴가비 지원
참고사항
본 채용은 베슬 에이아이 코리아 경력 채용 기본 프로세스에 따라 진행되며 상황에 따라 절차가 가감될 수 있습니다
베슬에이아이 지원하기 전 이력서 Check
시간이 없다면 AI와 한번에 수정해보세요